الحالة
مغلق و غير مفتوح للمزيد من الردود.
ربما الملف غير مصاب اصلا :u:
 

اها فهمت المشكلة , انت تقصد ان الملفات خارج الساندبوكس لانها تظهر في التاسك مانجر ؟
حقيقة عادي ان تظهر في التاسك منجر و تكون بذات الوقت داخل الساندبوكس و النظام محمي
هكذا يعمل الساندبوكس اصلا :d:

ليس هذا قصدي...

ساوضح نقطه...

الكمودو يضع الملفات التي لا يعرفها في الساندبوكس والتي يثق بها يشغلها مباشره...

الملفات خبيثه ولكن الكمودو قراها سليمه..

والسبب العلمي ان الكمودو يعمل من ال
user mode ring 3

بينما الفيروسات تعمل من

Kernel Mode ring 0

فهي تمتلك تصريح Privilege اعلى منه لذلك لم يشتغل الساندبوكس

ولم يعرف اصلا انه يوجد ملف تنفيذي يعمل...

الروتكيت سيحقن ملفات النظام ويتصل بالانترنت دون ان يلاحظ برنامج الحمايه

ساشرح الKernel-mode vs user-mode

فى المشاركه القادمه وما الفرق بينهما
 
توقيع : haitham653
ربما الملف غير مصاب اصلا :u:

راح اجاريك مع انه العينات ارسلت لشركات الحمايه وتم اكتشفاها مثل

avg
avast
eset

ارفع الحمايه في الكمودو وشغل اي ملف تنفيذي سليم ويحمل توقيع راح الكمودو يحذرك او يخبرك انه برنامج موثوق يريد ان يعمل ...الخ

واضحه....مثل الشمس...

الكمودو لم يرى الملفات من الاصل
 
توقيع : haitham653
مشكور اخي الفاضل jay_jay_10 على العينة

هذا هو اختبار الديفينس وول عرض فلاشي ,

للمشاهدة :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



للتحميل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

مايميز هذا العملاق أنه يعمل بيئة وهمية لأي فيروس
ومهما كانت خطورة هذا الفيروس أو غيره لن تعمل لأن
البيئة التي تعمل فيها وهمية بحيث هذه الملفات لن تعمل ولن تضر النظام
بشيء لأنها معزولة تماما عن النظام ..!!

كمان في ميزة جد رائعة في هذا العملاق المظلوم وهي
أنه حتى لو هناك تطبيق موثوق وتثق فيه وهالتطبيق هذا فيه
ملف خبيث الديفنس يستطيع عزله نهائيا ويمنع إصابة النظام ..!!

هالبرنامج عملاق بكل ماتحمله الكلمة من معنى
شكلي بردله قريبا :b:

 
توقيع : jay_jay_10


راح اجاريك مع انه العينات ارسلت لشركات الحمايه وتم اكتشفاها مثل

avg
avast
eset

ارفع الحمايه في الكمودو وشغل اي ملف تنفيذي سليم ويحمل توقيع راح الكمودو يحذرك او يخبرك انه برنامج موثوق يريد ان يعمل ...الخ

واضحه....مثل الشمس...

الكمودو لم يرى الملفات من الاصل


للأسف العينة أصبحت مكشوفة أكثر
لبرامج الحماية والسبب فايروس توتال :er:
 
توقيع : jay_jay_10
عذرا علي التأخير لانقطاع النت ..

نتيجة النورتن تشغيل * تشغيل

من غير فحص

-----------

عند فك الضغط عن العينة

out.php


وأيضا هذا الاكتشاف عند فك الضغط...

out.php


عند التشغيل الملفات...

out.php


وأيضا هذا ..

out.php


----

والنتيجة بعد تنظيف المخلفات وعمل اعادة تشغيل
بالفحص بالهيتمان برو..

out.php


ملحوظة الاعدادات افتراضية في النورتن سكيوريتي 2011

في أمان الله ..

كل ده يطلع منك يانورتن :eek:
خيبت ظني معقولة 4 فقط من أصل 22 :no:

نتيجة محزنة للغاية :er:

عوافي يالغلا عالتجربة :king:
 
توقيع : jay_jay_10
كل ده يطلع منك يانورتن :eek:
خيبت ظني معقولة 4 فقط من أصل 22 :no:

نتيجة محزنة للغاية :er:

عوافي يالغلا عالتجربة :king:

أي والله خيبة أمل كبيرة

:er::er:

بارك الله فيك يالغالي
 
توقيع : ahmadnour_555
بالرغم ان الكاسبر تفوق اليوم شوفوه ها التجربه الكاسبر 2010

Application Control + Proactive Defense

BitDefender Internet Security 2010

الاثنين معا

كيجن محقون به ملف تنفيذي "Keylogger "يعمل من ال Kernel Mode Ring0

بعد التشغيل الملف التنفيذي يقوم بتحميل درايفر من نفس المستوي Ring 0

بعد ذلك يختفي في النظام ....وراحت عليك...

سارفع الصور بعد قليل ...



 
توقيع : haitham653
كل ده يطلع منك يانورتن :eek:
خيبت ظني معقولة 4 فقط من أصل 22 :no:

نتيجة محزنة للغاية :er:

عوافي يالغلا عالتجربة :king:

اكتشاف الهيتمان كان في سطح المكتب و لا اعتقد ان هذه اصابة :smile:
 
كمان في ميزة جد رائعة في هذا العملاق المظلوم

ياما في العمالقة مظاليم :hh:
رأيك في البرنامج صحيح اخي الفاضل :smile:
 
بالرغم ان الكاسبر تفوق اليوم شوفوه ها التجربه الكاسبر 2010

Application Control + Proactive Defense

BitDefender Internet Security 2010

الاثنين معا

كيجن محقون به ملف تنفيذي "Keylogger "يعمل من ال Kernel Mode Ring0

بعد التشغيل الملف التنفيذي يقوم بتحميل درايفر من نفس المستوي Ring 0

بعد ذلك يختفي في النظام ....وراحت عليك...

سارفع الصور بعد قليل ...



اولا التجربه قديمه بعض الشي

قمت بتعطيل ال Real time Protection في البتدفندر ,وشغلت الملف التنفيذي

راقب رده فعل الكاسبر

out.php


الكاسبر قرأ ال Keylogger ولكنه غير قادر على حذفه :mad:

بعد ذلك شغلت ال Real Time Protection في البتدفندر

لاحظوا ماذا حصل

out.php


البتدفندر حذف جميع الملفات التى تعمل في ال Kernel Mode و ال User Mode


وانا تفاجأت اليوم وتوقعت البيتدفندر سيتصدر ولكن

يبدو ان الكاسبر تطورت كثيرا في اصدار 2011

معظم الفيروسات في تجربه اليوم نفس الموجود في الصوره
 
توقيع : haitham653
اكتشاف الهيتمان كان في سطح المكتب و لا اعتقد ان هذه اصابة :smile:

بخلاف اكتشافات الهيت مان
النتيجة كنت اتوقعها غير ذلك تماما :wink:

في انتظار اللي وصلت لهم العينة وللحين
ماشفنا تجاربهم يلا ياحلوين نبي النتائج
حتى امدكم بالعينة الجديدة :y:
 
توقيع : jay_jay_10
انظر الى اصدار 2010

out.php



اكتشفه من خلال ال Proactive Defense

ومع ذلك غير قادر على حذفه انظر للخيارات




انظر الى اصدار2011

نفس ال Keylogger

out.php


اكتشفه من ال Application Control



اصدار 2010

Application Control يعمل من ال User Mode

Proactive Defense يعمل من ال Kernel Mode



اصدار 2011

Application Control

Proactive Defense

System Watcher

جميعها تعمل من ال Kernel Mode

وهذا تطور خطير في اصدار 2011



 
توقيع : haitham653
غدا ساشرح ما الفرق بين

User Mode Ring 3

و

Kernel Mode Ring 0

وما وظيفة كل منهما

تصبحون على خير


 
توقيع : haitham653
لم اكمل الفيديو................

على مين جاي تضحك...
حاط الملفات في ال unrecognized area اكيد ما راح تشتغل...

بعدين انا جربت بالوضع الافتراضي ما بدها شطاره

وعملت تجربه ثانيه كنت كل شوي اغير اعدادات Defense+ واشغل الفيروس اشتغل الفيروس في جميع الحالات

راح ارفع الفيديو بعد قليل..

والحين جاي يتهمني اني الفق :hh:

يابوي انت طيررر بس .، رح افرح مع الكاسبر في مكان ثاني .، :hh: ..،

.، قايلك من قبل :) لا تجرب انت الكومودو .، تراك ماتعرف له !! :cool:

ماعندي وقت اشرح البرنامج انا جاي اسوي تجرربه .،:q:

 
توقيع : knk2006
توقيع : ahmadnour_555
اخي هذه النتيجه !!
تم تنظيفها من النود :
out.php


بقي ملف واحد exploit ازالة افاست وبعدها تم الفحص لا اصابات

out.php

والباقي وجوده كعدمه !! ملفات عاديه نظيفه
 
توقيع : wajdi abu lail
اخي هذه النتيجه !!
تم تنظيفها من النود :
out.php


بقي ملف واحد exploit ازالة افاست وبعدها تم الفحص لا اصابات

out.php

والباقي وجوده كعدمه !! ملفات عاديه نظيفه

صباح الورد وجدي :smile:

يعطيك ألف عافية عالتجربة الجميلة .. :king:
بس النود تطور من اكتشافين إلى 8 وتنظيفها :ok:
 
توقيع : jay_jay_10
موضوع رائع ..

الله يبارك فيكم جميعا, اخى عبدالله واخى هيثم انتم الله يبارك فيكم يـُفترض ان يكون لكم موضوع مستقل بكم .
 
اليوم في الصباح ارسلت العينه لمختبرات الكاسبر سكي

والرد كالاتي



out.php


هذه الملفات قيد التحليل

out.php


هذا الملف سليم ...:hh::hh::hh:

AVG ,AVAST , ESET, Malware byte & Hit Man Pro

قالوا عنه مصاب ...ومختبرات الكاسبر تقول نظيف..!!!!!

من الاصدق....ساجرب الملف من جديد.. ربما نشاطه خطر ولكنه سليم...


out.php


في التحديث القادم
 
توقيع : haitham653
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى